Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Digitalisierungsbox Premium VPN LAN to LAN mit einer FritzBox

Gelöst

Hallo, 

 

ich weiß es gibt schon sehr viele Einträge zu VPN und der DigiBox Premium. Aber ich werde aus den bisherigen Einträgen einfach nicht schlau bzw. kann mein Vorhaben nicht erfolgreich abschließen. 

 

Wir haben vor eine LAN to LAN Verbindung zwischen zwei entfernten Standorten einzurichten. Auf der einen Seite (Firma) ist ein Anschluss der Telekom mit DigiBox Premium vorhanden. Auf der anderen Seite (wir nennen es "Privat")  ist ein 1&1 Anschluss mit einer FritzBox 7412 vorhanden. Diese FritzBox könnte aber auch durch eine 7490 ersetzt werden, da wir diese noch vorrätig haben... 

 

DigiBox:

VPN- IPsec wurde über den Assistenten erstellt.

Lokale IPSec ID: Firma

Entfernte IPSec ID: Privat

Lokale IP-Adresse: 192.168.2.1

IPSec-Peer-Adresse: DynDNS Adresse von FritzBox

IP-Adresse des Remote-Netzwerkes: 192.168.1.0

Netzmaske: 255.255.255.0

---------

FritzBox:

VPN- IPsec wurde über den Assistenten als "mit Firmennetzwerk verbinden" erstellt.

Lokale IPSec ID: Privat

Entfernte IPSec ID: Firma

Lokale IP-Adresse: 192.168.1.1

IPSec-Peer-Adresse: DynDNS Adresse von DigiBox

IP-Adresse des Remote-Netzwerkes: 192.168.2.0

Netzmaske: 255.255.255.0

 

Preshared Key wurde auch vergeben.

 

Auf der Statusseite ist zu erkennen, dass der Tunnel einen grünen Pfeil hat! Gehe ich dann in die VPN Einstellung ist dort ein grüner Pfeil nach oben gerichtet, welcher sich bewegt. Daneben ist eine "0" zu sehen... Somit ist Phase-1-Aktiv

 

 

Separat habe ich eine VPN Verbindung in der FritzBox angelegt, um von hier aus der Ferne die FritzBox einstellen zu können. Sonnst würde ich nie etwas einstellen können, da die Privatadresse zu weit weg ist. 

 

Wenn ihr euch über diverse Einstellungen wundert, bitte nicht aufregen. Ich habe alles mir mögliche probiert was ich in Foren gefunden habe...

 

Ich lege unten ein paar Screenshots dabei, ich hoffe ihr könnt mir helfen... Vielen Dank schonmal Fröhlich

1 AKZEPTIERTE LÖSUNG
Lösung

Hi,

 

Bild Digibox16:

 

PFS-Gruppe deaktivieren, da die FB diese nach den Werten aus der Phase 1 bezieht. Daher hier nicht notwendig.

IP-Komprimierung deaktivieren. (Wurde aber schon geschrieben)

 

Bild FritzBox1:

VPN-Benutzername (Key-ID) ist nicht gleich dem in Bild DigiBox15 angezeigtem Lokalem ID-Wert. Die müssen gleich sein.

Entweder auf beiden Seiten Digi...Box oder ....spdns.de. Hier reicht aber auch ein einfacher Begriff, wie "0815VPN" o.ä..

Sonst klappt zwar Phase 1 (Bild DigiBox12 grüner Pfeil nach oben) aber Phase2 scheitert.

 

Frage zu Bild FritzBox: Hast du zwei Einträge zur selben Gegenstelle in der Box?

 

 

 

Lösung in ursprünglichem Beitrag anzeigen  

Dieses Widget konnte nicht angezeigt werden.
Dieses Widget konnte nicht angezeigt werden.
Dieses Widget konnte nicht angezeigt werden.